Хакери викрадають платіжну відомість поліцейського та завантажують кредити третім особам

Завдяки аналізу електронних пристроїв, вилучених у молодого іспанського хакера Хосе Луїса Уертаса, псевдонім «Алькасек», і його передбачуваних співробітників, слідчі вже ідентифікували деяких жертв крадіжки зарплати, яку розслідує суд у Гранаді. Серед них офіцер місцевої поліції, службовець Мадридської служби екстреної медичної допомоги (Summa) і працівник приватної охоронної компанії. Також є ще дві особи, особистість яких була узурпована для отримання шахрайських кредитів. Один із них прокинувся одного ранку та заборгував двом фінансовим установам 52.000 XNUMX євро.

У команді AM, яку разом з Алькасеком вважають лідером злочинної організації, яка займається здійсненням комп’ютерних атак, поліція знайшла «докази» їх участі в подіях, такі як фотографії та скріншоти. Особливо актуальними були три відео за серпень 2021 року, на яких вони «чітко» спостерігали, згідно з нещодавнім звітом, до якого ABC мав доступ, як вони проникли на портал міської ради Фуенлабради (Мадрид) і, зокрема, на портал офіцера місцевої поліції , який так і не отримав зарплату за жовтень, 2.395 євро.

Як пояснює Політика, вони отримали свої облікові дані за допомогою шкідливого програмного забезпечення під назвою «Redline», яке можна заплатити всього за 900 доларів на чорному ринку в Інтернеті та дозволяло віддалено керувати зараженими комп’ютерами.

Таким чином вони вилучили паролі, які поліція використовувала для доступу до порталу співробітників мерії Фуенлабради, де він працював. Цей внутрішній веб-сайт консисторії, як і багатьох інших компаній та адміністрацій, показує історію працівника та дозволяє йому здійснювати адміністративні процедури. Що вони зробили, так це змінили нумерацію банківського рахунку доходів із заробітної плати. Через два тижні відділ кадрів міської ради підтвердив внесені зміни онлайн.

А рахунок, який вони передали, був у Evo Banco, номер, що належить третій стороні, особу якої раніше міг узурпувати ймовірний партнер Alcasec. На вашому персональному комп’ютері ви знайдете кілька повідомлень, які банк надішле вам для завершення операції, і фотографії DNI цієї третьої сторони.

Слід пам’ятати, що в онлайн-банкінгу фізична присутність не обов’язкова для відкриття рахунку, достатньо надіслати документи, що посвідчують особу, і додаткову певну особисту інформацію. AM мав скріншоти всього процесу відкриття рахунку та зберігав повідомлення, які банк надсилав щоразу, коли надходив депозит.

За даними поліції, вони узурпували б особу третьої сторони, щоб отримати два кредити на суму 52.000 XNUMX євро.

Відповідно до поліцейського звіту, під цією особою вони не лише відкрили рахунок, на який надходила поліція Фуенлабради. Вони також запросили та отримали два кредити від Cetelem і ще один від Money Go на суму 26.000 XNUMX євро кожен. Людина Іса існувала і нічого про це не знала. Він подав дві заяви про крадіжку особистих даних: він був боржником, не давши на це згоди.

В обліковому записі Єво поліція виявила й інші надходження із заробітної плати інших осіб. Туди вписали місячну зарплату чиновника Summa, яка становила 1.875 євро, і 1.445 – співробітника охоронної компанії. Зараз зусилля зосереджені на тому, щоб з’ясувати, до якої міри йшло проникнення, оскільки, як виявила ця газета, вони обмінювалися деякими скріншотами зі списком порталів співробітників приблизно двадцяти державних адміністрацій і компаній. Підозрюють, що всі вони піддавалися «комп’ютерній маніпуляції», результат аналізується.

З Гранади в Мадрид

Розслідування було призначено судом Гранади щодо вилучення зарплат чотирьох посадовців міської ради цього міста, а також зарплати працівника Міністерства охорони здоров’я Мадрида. В Алькасеку все ще більше молодих людей, яким було надано можливість вивести принаймні 53.000 XNUMX євро в якості зарплати інших людей, хоча поліція зіткнулася з більшою кількістю жертв і, таким чином, із сумою ошуканих, яка зростає.

Оскільки йому відомо про напади, про участь Алькасека в подіях було повідомлено в прокуратуру у справах неповнолітніх, оскільки йому було ще 17 років на дати їх скоєння. У цьому сенсі у нього є історія. Він пройшов два центри для неповнолітніх, хоча останній був через те, що його плеснула інша справа, і суддя, вважаючи, що це був рецидив злочину, ймовірно, повторне проникнення.

Зрештою суд погодився з ним, і невдовзі після звільнення він проник у комп’ютерну систему Генеральної судової ради, викрав півтора мільйона відомостей у понад 500.000 XNUMX платників податків і виставив їх на продаж, як Він сам зізнався минулого місяця після арешту в Національному суді. По дорозі його викликали відповідати по зарплатній справі, в якій він проходить обвинуваченим.

Що стосується його передбачуваного партнера AM, то він є уродженцем Мелільї, зафіксовано дев'ять арештів. У його досьє є згадки про шахрайство та крадіжку особистих даних. Згідно зі звітом, він уже був повнолітнім, коли відбулося вилучення платіжних відомостей, яке зараз розслідується, і поліція поставила його на керівну посаду передбачуваної злочинної групи.